Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Intego warnt vor OSX/OpinionSpy: Spyware bei der Installation bestimmter Bildschirmschoner

Der Sicherheitsspezialist Intego hat heute eine Warnung vor "OSX/OpinionSpy" herausgegeben. Es handelt sich dabei um Spyware, die Daten des Computernutzers ausschnüffeln und dann an fremde Server verschicken soll. Diese Spyware ist allerdings nicht in einem Programm versteckt, sondern wird bei der Installation nach Eingabe des Admin-Kennworts aktiviert. Wer sich bei den bekannten Software-Portalen bestimmte Bildschirmschoner herunterlädt und diese dann auf seinem Mac einsetzen möchte, öffnet der schädlichen Software Tür und Tor. Betroffen sind under anderem die folgenden Produkte der Firma 7art-screensavers:

  • Secret Land ScreenSaver v.2.8
  • Color Therapy Clock ScreenSaver v.2.8
  • 7art Foliage Clock ScreenSaver v.2.8
  • Nature Harmony Clock ScreenSaver v.2.8

Auch alle anderen Bildschirmschoner mit manipulierter Installationsdatei tragen ein "ScreenSaver v.2.8" im Namen, sodass die Software zumindest vom Namen her momentan leicht zu erkennen ist. Aus Integos offizieller Pressemitteilung geht hervor, dass auch ein Programm namens "MishInc FLV To Mp3" betroffen ist. Intego stuft das Risiko als "hoch" ein und vergisst natürlich nicht zu erwähnen, Produkte im Sortiment zu führen, mit denen sich der Benutzer schützen kann. Auch wenn es normalerweise im Interesse der Hersteller von Virenschutz-Programmen liegt, derlei Probleme zu dramatisieren, sollte man das Problem nicht auf die leichte Schulter nehmen. In diesem Fall wird tatsächlich schädliche Software über große Download-Portale vertreiben, was bislang noch nicht passiert war.

Weiterführende Links:

Kommentare

Turboprinz
Turboprinz01.06.10 20:48
Früher oder später werden wir auch beim Mac entsprechende Viren-Software einsetzen müssen.
0
Wastl.*
Wastl.*01.06.10 20:49
GOTT SEI DANK hat Intego die "VirusBarrier X6" in ihrem Sortiment!

So ein Zufall?
0
sram
sram01.06.10 20:56
Wer braucht heutzutage noch einen Bildschirmschoner?
Auf Weisung eines Administrators musste diese Signatur entfernt werden
0
zesniert01.06.10 21:05
Wer hat heutzutage noch einen Mac? Ich hab ein Ipad (habe ich nicht) da gibt es keine Bildschirmschoner, da bestimmt Apple was ich nutzen darf!

Btw. für MacOSX gibt es keine Schädlinge, das ist alles nur Propaganda vom bösen Ballmer!
0
Swentech01.06.10 21:09
@sram
Ganz genau, beim Röhren Monitor musste man die Phosphorschicht vor dem Kathodenstrahl der Röhre schützen.
Der Strahl brennte sich in die Schicht ein, wenn man immer das gleiche Bild hatte.

Beim LCD Monitor ist das nicht mehr der Fall. Man braucht diesen Bildschirmschoner nicht mehr.
0
Haro01.06.10 21:13
Wenn ich das lese, zeigt sich mir ein schreckliches Bild vor Augen: "AntiVir für Mac"!
0
tidiv01.06.10 21:25
Ich frag mich manchmal, wer nun schlimmer ist. Die Vertreiber von Malware oder die Hersteller von Programmen, die davor schützen sollen. Vor allem, weil beide mit der gleichen Sache Geld verdienen wollen. Ein Schelm, wer dabei Böses denkt.
0
mk27ja95
mk27ja9501.06.10 21:38
ich hab noch nie nen Schoner installiert , Monitor aus und gut
0
Icongraf
Icongraf01.06.10 21:39
Nichts desto trotz, danke für den Hinweis!
0
Stefan S.
Stefan S.01.06.10 21:41
und ihr habt auch noch nie versucht flv zu mp3 umzukopieren?
0
messmachine
messmachine01.06.10 21:41
Wofür n Bildschirmschoner? Wenn ich das nicht brauch soll der Monitor in den Ruhezustand gehen, dass spart Geld/Strom und ist gut für die Umwelt.
Wie immer gilt: Wer ortographische Fehler findet darf sie behalten.
0
eastmac
eastmac01.06.10 21:43
Mal nicht alles ganz so einfach sehen.

Da bin ichja mal auf apple gespannt.

"as well as sending information about this activity to remote servers and opening a backdoor on infected Macs."

Wie denn nun als admin oder root????
"This application, which has no interface, runs as root (it requests an administrator’s password on installation) with full rights to access and change any file on the infected user’s computer."
0
etrex
etrex01.06.10 22:13
Immer wenn ich von Malware und ähnlichen Zeug für Mac lese, seht das im Zusammenhang mit dieser obskuren Firma. Komisch. Es besteht wohl nicht viel Interesse an dessen Produkten.
0
uhu
uhu01.06.10 22:14
Die Frage, für was denn überhaupt ein Bildschirmschoner gut sein soll finde ich in dem Kontext ungefähr ähnlich Sinnvoll, wie z.B. die Frage: "Für was eine Bremse beim Auto. Wenn ich ganz langsam fahre brauche ich das so oder so nicht".

Es geht hier nicht darum, über welche Art von Programme der Trojaner momentan auf dem System installiert wird, sondern um die Tatsache, dass es nun (mehr oder weniger) verbreitet Software für Mac OS X gibt, welche funktionierende Trojaner / Viren oder Sypware auf dem Rechnern installiert!

Die erste grössere (bekannte) Aktion diesbezüglich war das manipulierte iWorks und Photoshop, welche man mittels P2P herunterladen konnte. Und nun das.

Nun ja... Das musste ja mal kommen.

Just my 5 cents...
0
Tzunami
Tzunami01.06.10 22:36
Also vorweg nehme ich das schon ernst, aber:

Bildschirmschoner die ich mit Adminpasswort installieren muss, wären mir suspekt.

Würde ich gerne wissen ob dieser Trojaner Little Snitch umgehen kann, oder es bei dem Verbindungsversuch warnt.
0
zornzorro01.06.10 22:49
ist doch bestimmt eine Kreation von Intego, um mal wieder ein bischen ihrer unnützen Software loszuwerden
0
Tzunami
Tzunami01.06.10 23:05
Kennst du den Spruch?

Der Anfang jeder Katastrophe ist eine beschissene Vermutung!

Übersetzung:

Man sollte Warnungen nicht mit sorglosen Geschwafel harmlos reden, sondern Informationen sammeln und entsprechend reagieren.
0
gritsch01.06.10 23:38
jo LittleSnitch verhinderts - nervt mich aber.
0
TechID01.06.10 23:45
Was es nicht alles gibt
0
TITAN01.06.10 23:51
Der Wahnsinn die Kommentare hier.
0
PaulMuadDib02.06.10 00:05
Ähh Intego hat nicht gewarnt, als sie das Ding gefunden haben, sondern erst in Ruhe einen Schutz dagegen gebaut, und dann bekannt gegeben?

Ich kenne das nur von Synantec, dort gibt es immer zuerst eine Warnung, eingeordnet in eine Bedrohungsklasse. In dieser Warnung wird dann hingewiesen, ab welchem Signaturstand der Schädling erkannt wird. Und die erscheint fast immer zu einem (viel) späteren Zeitpunkt.

Und wieso ein Bildschirmschoner? Warum nicht ein ganz normales Programm?

Man sollte sowas nie auf die leichte Schulter nehmen, aber bin ich der einzige, der das irgendwie merkwürdig findet?
0
zornzorro02.06.10 00:31
@Tzunami:

falls du mich meintest - kennst du den Spruch "Kaffeefahrten sind die besseren Werbebotschaften, Geld futsch, null Nutzen, aber wenigstens war es lecker und gesellig."

Fazit: Bitte nicht auf diese dümmlichen Antivirenverarschungsfirmen reinfallen...
0
Moogulator
Moogulator02.06.10 01:08
Ganz ehrlich: Bildschirmschoner als Name und auch sonst sollte man sowieso "verbieten", es verballert Strom. Das einzige, was was bringt ist Verdunklung. Alles andere sollte man gar nicht in Erwägung ziehen. Auch wenn Google den Mac als "Sicherdings" einführt wird das eher mehr dazu locken, sich da auch mal mit böser Software zu beschäftigen, wir werden das noch bekommen, vermutlich unverhofft, so richtig viel Schutzsoftware gibt es ja nicht auf dem Mac.

Das könnte echt sehr fies werden oder wir erfahren irgendwann, dass wir schon 1 Monat ein Botnetz sind oder teil davon (wir = wir Macuser).
Ich habe eine MACadresse!
0
Tzunami
Tzunami02.06.10 05:45
@zornzorro

Sorry, aber was hat das mit reinfallen zu tun? Es gibt auch kostenlose Virenscanner.

User die bei solchen Meldungen nicht mit der gebotenen Ernsthaftigkeit reagieren und alles als Lachnummer verspotten, sind meist auch die, die dann im Forum schreiben:

“Hilfe meine Daten sind von der Festplatte gelöscht! Wie bekomme ich meine Daten wieder?”

Ich bin dann immer der der fragt: "Wenn die Daten so wichtig waren, wo ist dann dein Backup?”

Dann sind es engagierte User (dazu zähle ich mich mal mit) die alles mögliche versuchen, um den "Haha, mir passiert nix Leuten" zu helfen.
0
SGAbi200702.06.10 07:01
Welcher Vollmongo installiert denn Bildschirmschoner?
Sry, aber da zielt das "Produkt" ja schon auf die anfällige Zielgruppe der Vollidioten.

Tzunami:
Die Anzahl der Viren und Trojaner, die das bewirken hält sich aber in so engen Grenzen, dass das wirklich extrem unwahrscheinlich ist.
0
deus-ex
deus-ex02.06.10 07:34
Wann wird den Anti Viren Herstellern endlich mal das Handwerk gelegt.

Das stinkt doch zum Himmel.
0
Mapache02.06.10 07:57
Was für tolle Kommentare.
0
Goog02.06.10 08:39
Zur Zeit sicher noch keine sehr grosse Bedrohung. Doch wird es wohl hunderte (wenn nicht tausende) geben die sich diesen Bildschirmschoner installiert haben, und diese Leute werden wohl auch gedacht haben 'Mir kann nichts passieren, hab ja einen sicheren Mac'.

Ich finde die Entwicklung nicht gut, es ist nur eine Frage der Zeit bis es viel mehr Schadsoftware für Mac OS gibt.

Übrigens, ganz so schlimm wie wohl die meisten Apple Fanboys denken ist es mit Windows ebenfalls nicht. Auf meinem PC (mit Windows) habe ich seit Jahren keinen Virus oder ähnliches eingefangen oder gefunden.

Wenn wir Macuser zu sehr der Meinung sind der Mac ist sicher, werde wir womöglich mal bös erwachen.
0
CaptainJeck02.06.10 08:47
@ Goog

Wenn du nicht mit deiner Dose im Internet bist bekommst auch keine Viren, aber es wenn du im Internet bist und ohne Virenscanner und Firewall wird es nicht länger dauern als 35min und dein Rechner ist verseucht.

Diese ist zur Zeit bei ein Linux oder Mac Rechner nicht so.

0
Goog02.06.10 09:12
@ CaptainJeck:

Ich bin sehr wohl mit den Dosen im Internet.
0
Weitere News-Kommentare anzeigen

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.